可控僵尸网络模拟平台的研究与实现

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:ronaldocjz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,计算机技术和网络通信技术得到了很大的发展。人们可以通过互联网方便、快速、广泛、准确地分享和获取相关信息,互联网给人类的工作、生活、学习带来了很大的便利,提高了人们的生活质量。但与此同时,来自互联网的恐怖主义威胁也在与日俱增,类似病毒、木马、蠕虫、分布式拒绝服务攻击等网络安全威胁层出不穷,攻击手段越来越丰富,攻击技术越来越先进。网络安全威胁已经引起了全世界的高度关注,各国都在积极采取对抗措施。其中,僵尸网络就是最严重的威胁之一。僵尸网络是指攻击者通过各种恶意手段(如:垃圾邮件、恶意程序、软件漏洞等)传播僵尸程序来控制大量计算机,在控制者(Botmaster)与被感染计算机之间建立一种一对多关系的控制网络。僵尸网络已经成为黑客们发起互联网攻击的一个重要工具,对整个互联网造成了严重威胁。为更好地应对僵尸网络攻击,分析僵尸网络发展趋势,研究其传播控制模型,并设计一个可控僵尸网络模拟平台具有很好的理论价值和现实意义。首先,本文通过对典型僵尸网络的研究分析得出基于超节点P2P(Peer to Peer)协议的僵尸网络会是未来僵尸网络发展的方向;从代码层面研究了当前典型僵尸网络的工作机制,分析了当前僵尸网络的传播控制模型,得到可控僵尸网络模型;以此为基础,对“基于超节点P2P协议的可控僵尸网络模拟平台”进行了系统设计、模块设计与实现;在命令与控制方式中,针对现有的两种信息返回机制,即基于源路径的返回机制和基于DHT(Distributed Hash Table)的返回机制存在的缺陷,本文提出了一种更适用的基于通信节点的返回机制;通过建立该模拟平台,能了解到超节点P2P协议僵尸网络的工作机制,这为以后更好地应对这类僵尸网络攻击,设计并实现这类僵尸网络的检测系统打下了坚实的基础。其次,论文通过实验与模拟软件仿真,分析得出超节点P2P可控僵尸网络的鲁棒性。对比得知,这类僵尸网络具有更强的鲁棒性,与其对抗难度也相应增加了不少。最后,论文根据超节点P2P可控僵尸网络的工作机制,提出预防该类僵尸网络的两类建议:一是与服务端僵尸主机(Servent Bots)对抗,通过各种方式来消灭尽量多的服务端僵尸主机;另一个是充分利用蜜罐的特点,通过蜜罐技术慢慢发现尽量多的僵尸主机,进而摧毁整个僵尸网络。
其他文献
为了充分发挥管理信息系统在客运企业的经营和管理活动中的作用,促进企业管理模式的改革,本文在对管理信息系统在我国企业中的发展状况、企业在开发自己的管理信息系统中存在的
随着计算机技术的发展,人工智能技术取得了突破性的进步。机器定理证明是人工智能领域重要的研究课题,到目前为止已经有几种较为成熟的方法,如吴先生的代数法、张景中院士的“消
地理信息系统(Geographic Information System,GIS)是一种为了获取、存储、检索、分析和显示空间定位数据而建立的计算机化的数据库管理系统,它集当代最先进的图形、图像、地质
本文结合国家“十五“重点攻关项目(混凝土安全性专家系统)中的子系统—抗硫酸盐侵蚀专家系统,根据专家系统的组成结构和领域特点,结合知识结构的一种新的组织和表示模式,研究了
模型驱动构架(Model-Driven Architecture,MDA)提出了从平台无关模型(Platform-Independed Model,PIM)向平台相关模型(Platform-specific Model,PSM)自动变换、以及从PSM自动
本文主要概述了基于CAN总线协议的LNG低温气瓶监测系统的研究与实现过程。系统设备的实现是以MICROCHIP公司生产的PIC18F45K80单片机为主控芯片,通过协同使用精密传感器,实现了
近年来,彩票行业在中国的发展非常迅猛,特别是足彩、福利彩票、六合彩等的发展速度尤其惊人.然而由于其发展的不平衡以及彩票发行点的数量有限,给彩民投注带来不便.近年来随
信息对当代社会具有重要作用,信息安全依赖于安全协议的应用。对安全协议的分析是一项极有价值的工作。目前的安全协议验证工作主要采用各种形式化方法,如模态逻辑证明、定理证
近年来分布式计算受到了特别关注,它给人们展示一种环境,在该环境中能方便地利用网络系统上众多计算机的闲置资源,让它们协同工作,执行以往只能由超级计算机完成的计算密集型任务
以传统的Client/Server应用程序而言,为了满足公司或组织多样化的要求,客户端的程序除了提供输入接口,同时兼具传送数据与处理逻辑于一身,有时只是某种规格或公式有异,客户端的程序